Política de Privacidade
O Moonsleep foi criado para ser o mais privado possível: os registros de sono, alimentação e cuidados do seu bebê pertencem a você. Eles têm backup nos nossos servidores na UE para que você não os perca — você pode desativar isso nas configurações, e eles só ficam visíveis para outra pessoa quando você a convida. As análises de uso funcionam apenas com seu consentimento explícito. Nunca vendemos dados. Esta página explica o que processamos e por quê.
1. Controladora
Milena Marketing ltd., Alabin Street 33, 1000 Sofia, Bulgária (VAT ID BG208676776), representada pela diretora-gerente Milena Barton. Para qualquer dúvida sobre privacidade, fale com a gente pelo nosso formulário de contato.
2. Quais dados processamos
Neste site:
- Logs do servidor — nosso provedor de hospedagem (Render Services, Inc., EUA) processa dados tecnicamente necessários, como endereço IP, tipo de navegador e horário de acesso, quando você visita o site, para disponibilizar e proteger o site.
- Formulário de contato — se você nos escrever pelo formulário de contato, processaremos seu nome, endereço de e-mail e o conteúdo da sua mensagem para responder à sua solicitação. O envio é feito pelo serviço de formulários FormSubmit; a mensagem é entregue à nossa caixa de entrada de e-mail.
- Serviços de análise e publicidade — apenas com seu consentimento, veja a seção 5.
No app Moonsleep:
- Perfil do bebê — nome ou apelido, data de nascimento e, opcionalmente, uma foto da sua criança, usados para calcular janelas de vigília adequadas à idade.
- Registros de acompanhamento — sono, amamentação, mamadeira, extração de leite, alimentação sólida, fralda, temperatura e medicamento, cada um com horário e observações opcionais. O Moonsleep calcula previsões de janelas de vigília, a contagem regressiva e estatísticas a partir desses registros.
- Conta (opcional) — seu endereço de e-mail e credenciais de login se você usar a sincronização da equipe de cuidados.
- Dispositivo e uso — dados técnicos básicos e relatórios de falha que mantêm o app estável; análises de uso apenas com seu consentimento (seção 5).
3. Dados de saúde da sua criança (Art. 9 GDPR)
Os registros de sono, alimentação, temperatura e medicamento podem revelar informações sobre a saúde da sua criança e, por isso, pertencem às categorias especiais de dados pessoais (Art. 9(1) GDPR). Nós os processamos apenas para oferecer a você a programação de sono, as janelas de vigília e as estatísticas — com base no seu consentimento (Art. 9(2)(a) GDPR), que você fornece junto com os termos e esta política ao criar sua conta. Você continua no controle: pode excluir completamente seus registros e sua conta e exportar seus dados a qualquer momento (Configurações → Dados), além de desativar a sincronização na nuvem a qualquer momento. Você pode retirar seu consentimento a qualquer momento — veja a seção 8. Onde os registros são armazenados está descrito na seção 4.
4. Armazenamento, sincronização e operadores
- O backup e a sincronização na nuvem ficam ativados por padrão — para que seus registros sobrevivam à perda do telefone e cheguem à sua equipe de cuidados. Os registros são sincronizados via Google Firebase (Google Ireland Ltd.); usamos exclusivamente centros de dados na UE (região eur3 / europe-west1, Bélgica), e a transmissão é criptografada. Você pode desativar a sincronização em Configurações → Privacidade a qualquer momento; a partir daí, seus registros ficam no seu dispositivo.
- Equipe de cuidados — os registros só ficam visíveis para outra pessoa depois que você a convida com um código de uso único e ela aceita. A sincronização sozinha nunca compartilha nada com mais ninguém.
- Gerenciamento de assinaturas — as compras são processadas pela App Store (iOS) ou Google Play (Android); usamos RevenueCat (RevenueCat, Inc., EUA) para gerenciar assinaturas. A RevenueCat recebe dados pseudonimizados de transação (por exemplo, status da assinatura, um ID de usuário anônimo), nunca os registros de acompanhamento da sua criança. As transferências para países terceiros se baseiam nas cláusulas contratuais-padrão da UE e no EU-U.S. Data Privacy Framework.
- Relatórios de falha e notificações — o Firebase Crashlytics registra dados técnicos de falha (sem nome, sem registros). Se você permitir notificações, um token do dispositivo é armazenado na sua conta para que possamos enviar avisos da equipe de cuidados; ele é excluído quando você sai da conta.
- Formulário de contato — as mensagens que você envia pelo app ou por este site são entregues pelo FormSubmit (formsubmit.co, EUA) e contêm apenas o que você informar ali: nome, endereço de e-mail e sua mensagem.
5. Cookies, análise e publicidade
No site, usamos serviços de análise e marketing para melhorar nosso site e medir o impacto da nossa publicidade:
- Google Analytics 4 e Google Ads (Google Ireland Ltd., Irlanda)
- Meta Ads / Meta Pixel (Meta Platforms Ireland Ltd., Irlanda)
- TikTok Pixel / TikTok Ads (TikTok Technology Ltd., Irlanda)
Esses serviços definem cookies e tecnologias semelhantes e processam dados de uso pseudonimizados (por exemplo, páginas visitadas, informações do dispositivo e do navegador, IDs de publicidade, localização aproximada) para medir alcance, criar públicos e atribuir conversões. Os dados podem ser transferidos para as empresas controladoras nos EUA; isso se baseia nas cláusulas contratuais-padrão da UE e no EU-U.S. Data Privacy Framework.
Todos esses serviços são usados apenas se você consentir pelo banner de cookies (Art. 6(1)(a) GDPR). Sem consentimento, eles permanecem totalmente desativados. No app, a análise de uso também funciona apenas com seu consentimento. Você pode retirar ou ajustar seu consentimento a qualquer momento, com efeito para o futuro.
6. Finalidades e bases legais
Processamos dados para fornecer o serviço — calcular janelas de vigília, sincronizar registros, gerenciar assinaturas, responder a solicitações (Art. 6(1)(b) GDPR), com seu consentimento quando necessário (Art. 6(1)(a), Art. 9(2)(a) GDPR), e com base no nosso interesse legítimo em um produto seguro e funcional (Art. 6(1)(f) GDPR). Os dados nunca são vendidos.
7. Retenção, exclusão e exportação
Armazenamos dados pessoais apenas pelo tempo necessário para as finalidades descritas. No app, você pode excluir completamente todos os registros e sua conta a qualquer momento (Art. 17 GDPR) e exportar seus dados em um formato comum (Art. 20 GDPR) — Configurações → Dados. Excluímos solicitações enviadas pelo formulário de contato assim que tiverem sido respondidas de forma conclusiva e não houver obrigações legais de retenção aplicáveis.
8. Seus direitos
Você tem direito de acesso (Art. 15 GDPR), retificação (Art. 16), exclusão (Art. 17), limitação do tratamento (Art. 18), portabilidade dos dados (Art. 20) e oposição (Art. 21). Você pode retirar o consentimento a qualquer momento, com efeito para o futuro. Você também pode apresentar uma reclamação a uma autoridade supervisora de proteção de dados — na Bulgária, é a Commission for Personal Data Protection (CPDP, cpdp.bg).
Basta usar nosso formulário de contato para qualquer um desses casos.
9. Segurança e crianças
A transmissão é criptografada com HTTPS, e os registros são armazenados com Google Firebase em centros de dados na UE. Nenhum método de transmissão ou armazenamento é completamente seguro, mas aplicamos salvaguardas adequadas. O Moonsleep foi feito para pais, mães e cuidadores, não para crianças: você cria os registros sobre seu bebê como adulto. Não coletamos conscientemente dados das próprias crianças.
10. Transferências internacionais
Estamos sediados na UE e hospedamos dados dentro da UE/EEE sempre que possível — a sincronização do Firebase funciona exclusivamente em europe-west1 (Bélgica). Alguns operadores atuam fora do EEE: RevenueCat (gerenciamento de assinaturas), FormSubmit (formulário de contato) e Render (hospedagem deste site), todos nos EUA. Para eles, contamos com salvaguardas adequadas, como as Cláusulas Contratuais-Padrão da Comissão Europeia ou o EU-U.S. Data Privacy Framework.
11. Alterações
Se atualizarmos esta política, revisaremos a data mostrada no topo desta página.